-
Junior Member
- Вес репутации
- 52
Угроза рассылки спама с моего компьютера
Здраствуйте,
помогите, пожалуйста побороть следующую проблему:
после включения компьютера и выхода в интернет примерно через 5-10 минут антивирус начинает бесконечно открывать окна с предупреждением об отсылке вроде бы рекламных писем (в теле их я увидела Viagra и т.д.). Я не успеваю закрывать эти окна, помогает только отключение интернета.
Я использую антивирус Avast. При запуске он вроде бы что-то обнаруживает (не всегда), удаляет, но проблема не исчезает.
Я выполнила все инструкции и вроде бы больше не получаю этих окон. Пожалуйста, проверьте мои логи на предмет того, не остались ли на компьютере еще потенциальные источники вирусов.
Дополнительная информация: До начала лечения по вашей схеме я заметила, что в автозагрузку (закладка в диспетчере задач (так вроде у меня называется таск менеджер) встраивается процесс userini.exe (пару штук) и ZZ_WSE . Я могу их удалять. Кроме того, после возникновения проблемы я заметила, что последние сохраненные файлы на компьютере были seekmo. Я удалила их всех, вычистила их в регистри. Это вроде бы помогало на время, но проблема снова возвращалась в течение того же вечера (другие заражения извне вроде бы исключены, посещаемые сайты (пару), надеюсь, не содержали вирусоносителей). Повторные полные проверки Avast ничего не обнаруживали.
Просьба: подскажите, пожалуйста, на будущее, что нужно отключить в броузерах (мозилла и ИЕ7), чтобы банеры не показывались. Я пробовала все в ИЕ, но перестаралась и теперь даже на гугле на любое действие получаю сообщение с просьбой разрешить сценарий -).
Все логи - в аттаче.
Заранее спасибо.
с уважением,
Наташа
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Доброго времени суток
Пофиксите в Hijackthis:
Код:
O2 - BHO: (no name) - {100EB1FD-D03E-47FD-81F3-EE91287F9465} - (no file)
O2 - BHO: (no name) - {90B8B761-DF2B-48AC-BBE0-BCC03A819B3B} - (no file)
Отключите компьютер от интернета, а также антивирус и/или файрвол.
Закройте все программы, выполните скрипт в AVZ:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\Drivers\AsrCDDrv.sys','');
DeleteService('BrowserQuest Service');
SetServiceStart('BrowserQuest Service', 4);
QuarantineFile('C:\Documents and Settings\All Users\Application Data\BrowserQuest\browserquest119.exe','');
QuarantineFile('C:\Program Files\BrowserQuest\browserquest.dll','');
TerminateProcessByName('c:\documents and settings\all users\application data\browserquest\browserquest119.exe');
QuarantineFile('c:\documents and settings\all users\application data\browserquest\browserquest119.exe','');
QuarantineFile('c:\program files\browserquest\browserquest.exe','');
TerminateProcessByName('c:\program files\browserquest\browserquest.exe');
DeleteFile('c:\program files\browserquest\browserquest.exe');
DeleteFile('c:\documents and settings\all users\application data\browserquest\browserquest119.exe');
DeleteFile('C:\Program Files\BrowserQuest\browserquest.dll');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(6);
ExecuteRepair(9);
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится! Пришлите карантин по ссылке согласно правил Прислать запрошенный карантин вверху темы. Сделайте новые логи по правилам (virusinfo_syscure.zip, virusinfo_syscheck.zip и hijackthis.log)
-
-
Junior Member
- Вес репутации
- 52
Здраствуйте,
инструкции выполнила. Карантин закачан, логи прикрепляю.
с уважением,
Наташа
-
Сейчас есть какие проблемы в системе?
Рекомендуется установить Service Pack 3 с последними обновлениями (может потребоваться активация!). Обновите Internet Explorer до 8 версии.А вообще лучше пользоваться альтернативными браузерами (так безопасней)
-
-
Junior Member
- Вес репутации
- 52
Здраствуйте,
сейчас проблем больше не замечаю. А какими броузерами лучше пользоваться? у меня еще стоит мозилла и опера, оперу не люблю. Мозилла лучше ИЕ?
Обновить сервис пак - попробую, если найду-) А где его взять?
Спасибо большое за помощь!
с уважением,
Наташа
-
Сообщение от
NShkuran
Мозилла лучше ИЕ?
Лучше, хотя бы тем, что проверяет свои обновления.
Service Pack 3 (может потребоваться активация).
Последний раз редактировалось AndreyKa; 13.02.2010 в 01:02.
-
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 13
- В ходе лечения вредоносные программы в карантинах не обнаружены
-